Skip to main content
하네스는 에이전트가 실제로 실행되는 환경을 의미합니다. Failproof AI는 두 가지 유형으로 구분되는 12개의 하네스를 지원합니다:
  • 코딩 CLI (10개) — Claude Code, Codex, GitHub Copilot CLI, Cursor, OpenCode, Pi, Factory Droid, Devin CLI, Antigravity CLI, Goose
  • 채팅 및 어시스턴트 게이트웨이 (2개) — Hermes (Slack, Telegram, cron), OpenClaw (자체 호스팅 어시스턴트)
에이전트가 어떤 하네스에서 실행되든 동일한 정책과 세션 히스토리가 적용됩니다. 하나의 어댑터 레이어가 각 하네스의 네이티브 이벤트 이름, 도구 이름, 도구 입력 필드를 정책이 실행되기 전에 29개의 표준 이벤트로 매핑합니다. 12개 중 어느 것도 사용하지 않는 에이전트는 Python SDK를 통해 직접 계측됩니다. 이는 별도의 계약이므로 명확히 말씀드립니다: SDK는 추적, 세션, 평가, 감사를 제공하지만 자체적으로는 정책을 적용하지 않습니다. 실행 전에 안전하지 않은 동작을 차단하려면 런타임의 도구 경계에 실행 훅이 필요합니다. 문의하기를 통해 연락하시면 매핑해 드립니다. 각 통합은 정책이 실행되기 전에 네이티브 훅 이벤트 이름, 도구 이름, 도구 입력 필드를 정규화합니다. 정책은 해당 하네스가 노출하는 이벤트에만 작용할 수 있으므로, 실제로 배포하는 하네스와 버전에서 턴 종료 및 명령 동작을 테스트하시기 바랍니다.

적용 기능

“차단”이란 현재 어댑터가 반환한 판정이 해당 하네스에서 소비됨을 의미합니다. 도구 사후 차단은 모델에 표시되는 결과를 대체할 수 있지만, 이미 발생한 도구 부작용을 되돌릴 수는 없습니다. 기능은 버전에 따라 달라집니다. 에이전트 CLI를 업그레이드한 후, 특히 정책이 공통 사전 도구 게이트가 아닌 프롬프트, 중단, 권한 또는 도구 사후 동작에 의존하는 경우에는 반드시 재테스트하십시오.

Hermes 네이티브 플러그인

Hermes는 셸 명령이 아닌 프로필 로컬 네이티브 플러그인을 통해 통합됩니다. 설치 시 플러그인이 모든 기본 및 명명된 Hermes 프로필에 복사되고, 해당 프로필의 config.yaml에서 활성화되며, 레거시 FailproofAI 셸 훅 항목만 마이그레이션됩니다. 이를 통해 각 훅마다 프로세스가 생성되는 것을 방지하고, instruct()가 Hermes의 네이티브 차단 도구 결과를 통해 모델에 도달할 수 있습니다. 첫 번째로 일치하는 명령이 대기 중인 호출을 차단합니다. 동일한 API 요청은 차단된 상태로 유지되며, 이후 모델 반복에서 재시도할 수 있습니다. 영구적인 프로필 범위 원장과 턴당 상한이 권고 명령이 무한 루프가 되는 것을 방지합니다. deny()는 여전히 강력한 차단으로 유지됩니다. failproofai config --status를 실행하여 비활성화되거나, 불완전하거나, 중복되거나, 새로 구성되지 않은 프로필을 감지하세요.

캡처 및 정책 훅 설치

  1. Administration → Keys를 열고 머신 또는 환경에 맞는 이름으로 events:add와 policies:pull 권한이 있는 키를 생성합니다.
  2. 대상 머신에서 표시된 키로 로컬 CLI를 연결하고 하네스 훅을 설치합니다.
  3. 새 에이전트 세션을 시작한 다음 Observe → Events에서 훅 및 세션 이벤트를 확인합니다.
  4. 동일한 시간 범위에서 Observe → policy를 열고 해당 머신에 정책 결정이 귀속되는지 확인합니다.
연결은 머신 키로 시작됩니다. 비밀 키를 복사하기 전에 수집 및 정책 전달 권한이 모두 포함되어 있는지 확인하세요.이벤트 수집 및 정책 전달 권한을 부여하는 데 사용되는 새 API 키 드로어.훅을 설치한 후, Events 스트림에 연결한 머신 및 환경에서 새로운 이벤트가 표시되어야 합니다.새로 설치된 하네스가 보고 중임을 확인하는 데 사용되는 라이브 Events 스트림.마지막으로, 동일한 머신에 정책 결정이 귀속되는지 확인합니다. 이를 통해 하네스가 추적 이벤트뿐만 아니라 정책 활동도 보고하고 있음을 확인할 수 있습니다.새로 연결된 하네스의 정책 결정을 확인하는 데 사용되는 Policy 페이지.

기본값이 아닌 세션 경로 추가

추가 경로는 Cloud가 아닌 머신에 등록됩니다. 경로를 추가한 후 Observe → Sessions를 열고, 해당 머신의 환경으로 필터링하여 새 경로에서의 세션이 표시되는지 확인합니다. 감사에 활용하기 전에 세션을 열어 에이전트, 하네스, 이벤트 타임스탬프를 확인하세요.추가 캡처 경로에서 데이터를 수신하는 환경으로 필터링된 Sessions 목록.
설치 후 새 세션을 하나 실행하세요. 롤아웃을 확장하기 전에 라이브 이벤트 스트림과 실제 정책 결정을 모두 확인하시기 바랍니다.